FBI предупредило сотрудников о возможной краже их личных данных
Внутренняя записка призвала сотрудников FBI исходить из того, что хакеры могли получить их персональную информацию после предполагаемого взлома сайта вакансий
Один основной источник · Как мы проверяем новости

Что произошло
FBI сообщило сотрудникам во внутренней записке, что им следует исходить из возможной утечки их личной информации. Бюро рассматривает сценарий, при котором данные каждого сотрудника могли быть раскрыты после заявленного взлома сайта вакансий FBIjobs.gov.
Группа ShinyHunters взяла на себя ответственность за атаку и заявила, что получила данные почти всех агентов FBI, а также людей, подававших заявления на работу в бюро. Если это утверждение верно, последствия могут затронуть не только действующих сотрудников.
Какие данные могли оказаться у хакеров
ShinyHunters оценила объем информации в 2–3 ТБ. По словам группы, в массив входят имена, номера телефонов, домашние адреса и иногда сведения о супругах.
Группа заявила, что проникновение началось в понедельник вечером, а во вторник, 22 сентября, посетители увидели на сайте баннер о его захвате ShinyHunters.
По версии ShinyHunters, доступ удалось получить через ранее неизвестную уязвимость в Oracle PeopleSoft — программном обеспечении, которое организации используют для управления кадровыми процессами. FBI не подтвердило этот способ атаки.
Контекст противостояния
В сфере информационной безопасности ранее неизвестную поставщику уязвимость называют уязвимостью нулевого дня: для нее еще нет исправления, поскольку поставщик не знает о проблеме.
ShinyHunters заявила, что поводом для атаки стало предупреждение FBI от 15 мая. В нем бюро сообщило, что группа использует давление и угрозы в адрес родственников жертв, а иногда прибегает к сваттингу — ложным вызовам экстренных служб, из-за которых вооруженная полиция приезжает к человеку домой.
ShinyHunters появилась в 2020 году, продавая украденные базы данных на хакерских форумах, и помогала управлять BreachForums. В прошлом году группа заявила о получении около 1,5 млрд записей клиентов Salesforce.
Как отреагировало FBI
Глава киберподразделения FBI Brett Leatherman опубликовал 29 сентября видео в X, в котором упомянул арест в Нидерландах 15 сентября и заявил хакерам, что бюро знает, как их найти. Он также призвал их связаться с властями. ShinyHunters утверждает, что задержанный не связан с группой.
Внутренняя записка рекомендует сотрудникам ожидать виртуальных брифингов и остерегаться подозрительных сообщений и звонков с неизвестных номеров. Потенциальная публикация домашних адресов может привести к угрозам, причинению вреда, росту случаев кражи личности и рискам для родственников сотрудников.
Источники
Один основной источник. Как мы проверяем новости


